Neue Infos zur Kompromittierung von WinFuture
Dieser hat eingeräumt, mit den Login-Daten eines Redakteurs Manipulationen an der Seite vorgenommen zu haben.
Siehe auch: Informationen über Kompromittierung von WinFuture
Der Täter hatte keinen Zugriff auf die Nutzerdatenbank. Er konnte kurzzeitig unbemerkt sieben Links im Download-Center auf Malware umleiten, mit der versucht wurde Rechner zu infizieren und in ein Botnetz einzubinden. Auch in einzelne Artikel wurde entsprechender Schadcode eingebunden. Dieser versuchte über eine Sicherheitslücke in einer alten Java-Version ebenfalls Rechner zu infizieren.
Die Manipulationen konnten schnell beseitigt (ca. eine halbe Stunde) und die Nutzer binnen kurzer Zeit über den Vorfall informiert werden. Außerdem wurde in das CMS ein zusätzlicher Sicherheits-Layer eingezogen, der auch dann unbefugte Zugriffe verhindern soll, wenn es einem Angreifer gelingen sollte, noch einmal in den Besitz von Zugangsdaten zu kommen.
Der Versuch des Angreifers, die Redaktion zu einer Geldzahlung zu erpressen, ist fehlgeschlagen. Weitergehende juristische Schritte unterliegen aktuell noch einer Prüfung. Wir danken unseren Lesern für die Geduld der letzten Tage, an denen wir teilweise keine weitergehenden Informationen veröffentlichen konnten, um die Nachforschungen nicht zu gefährden.
Siehe auch: Informationen über Kompromittierung von WinFuture
Der Täter hatte keinen Zugriff auf die Nutzerdatenbank. Er konnte kurzzeitig unbemerkt sieben Links im Download-Center auf Malware umleiten, mit der versucht wurde Rechner zu infizieren und in ein Botnetz einzubinden. Auch in einzelne Artikel wurde entsprechender Schadcode eingebunden. Dieser versuchte über eine Sicherheitslücke in einer alten Java-Version ebenfalls Rechner zu infizieren.
Die Manipulationen konnten schnell beseitigt (ca. eine halbe Stunde) und die Nutzer binnen kurzer Zeit über den Vorfall informiert werden. Außerdem wurde in das CMS ein zusätzlicher Sicherheits-Layer eingezogen, der auch dann unbefugte Zugriffe verhindern soll, wenn es einem Angreifer gelingen sollte, noch einmal in den Besitz von Zugangsdaten zu kommen.
Der Versuch des Angreifers, die Redaktion zu einer Geldzahlung zu erpressen, ist fehlgeschlagen. Weitergehende juristische Schritte unterliegen aktuell noch einer Prüfung. Wir danken unseren Lesern für die Geduld der letzten Tage, an denen wir teilweise keine weitergehenden Informationen veröffentlichen konnten, um die Nachforschungen nicht zu gefährden.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Sebastian Kuhbach
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Linux in Nordamerika: 10 %
d-hubs - Vorgestern 09:51 Uhr -
Bits & Pretzels Startup-Event vom 28. Sep - 30. Sep, 2026 in Münch
d-hubs - 10.08. 17:40 Uhr -
DietPi 10.6: sprichwörtliches Leichtgewicht, optimiert
d-hubs - 10.08. 00:50 Uhr -
Ereignisanzeige ID 10002 und 10016
landbastler - 09.08. 19:19 Uhr -
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs - 07.08. 14:01 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen